检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李国峰[1] 徐天昊 毛庆梅 刘蕙琦 冯丙文[1] LI Guofeng;XU Tianhao;MAO Qingmei;LIU Huiqi;FENG Bingwen
机构地区:[1]暨南大学网络空间安全学院,广东广州510632 [2]工业和信息化部电子第五研究所,广东广州511370 [3]奇安信科技集团股份有限公司,北京100044
出 处:《信息技术与信息化》2021年第12期31-33,共3页Information Technology and Informatization
基 金:广东省重点领域研发计划项目(2019B010136003);国家自然科学基金(61802145,61932010);广东省自然科学基金(2019B010137005);广州市科技计划项目(202007040004);工业APP安全防护与测试服务平台。
摘 要:针对Android应用程序缓冲区溢出和空指针异常两个常见错误,提出了静态分析和动态检测相结合的方法。对Android应用程序缓冲区溢出,首先获取应用程序调用的动态链接库,再检测其缓冲区安全防护机制启动状态,完成对该错误的检测。对Android应用程序空指针异常,首先静态分析待检测应用程序的组件,然后按照策略构造Intent,接着利用Drozer框架向待检测程序发送构建的Intent并监听程序运行日志,完成对空指针异常的检测。实验结果表明由所提检测方案实现的工具能够有效检测两个错误。
关 键 词:静态分析 动态检测 模糊测试 Android应用程序
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.145.170.67